La Superintendencia de Industria y Comercio sancionó al Banco de Bogotá, Almacenes Éxito S.A. y Éxito Industrias S.A.S. con una multa que suma $569,8 millones por vulnerar los datos personales, contra la cual proceden los recursos de reposición y de apelación.
Lea también: SIC sancionó a Claro por impedir a los usuarios terminar su contrato
En el caso del Banco de Bogotá, la SIC recibió la queja de una ciudadana que aseguró haber sido objeto de “una serie de cobros amenazantes e intimidatorios” mediante llamadas telefónicas y mensajes de texto por parte de dicha entidad financiera, a pesar de no tener ninguna relación con ella.
Según la investigación de la Superintendencia, la ciudadana fue incluida como “referencia” en una solicitud de crédito, por lo que el Banco de Bogotá no estaba autorizado para usar su información de contacto para adelantar la gestión de cobro de cartera de un tercero. Por estos hechos debe pagar una multa que supera los $351 millones.
Almacenes Éxito, por su parte, envió publicidad a una ciudadana sin tener autorización para ello. La persona reportó haber intentado más de cuatro veces que eliminaran su información de una de la lista de envíos de correo electrónico por medio del link que aparece en la parte inferior de cada mensaje (“si no quieres recibir más correos ingresa a este enlace”).
A la multa de $145,8 millones para Almacenes Éxito se suma otra de $72,9 millones para Éxito Industrias por ser la encargada del tratamiento de datos y haber incumplido el deber de atender debidamente la solicitud de eliminación de los datos de la ciudadana de la lista de envío de correo electrónico masivo para fines de marketing.
La empresa dijo a través de un comunicado que aún no ha sido notificada por la SIC, “una vez conozcamos el contenido de la resolución que emita este ente de control, estableceremos los pasos a seguir”. Sin embargo, aseguró que frente a la protección de datos personales de los clientes, cuenta desde hace varios años con un programa, “el cual ha venido siendo complementado y mejorado con el fin de generar un sistema integral para la gestión de los datos personales a través del desarrollo y documentación de medidas conducentes a la protección de los principios de privacidad, acorde con las reglamentaciones y normatividad vigente, y las buenas prácticas”.